报告概述
本报告由安恒信息研究院基于安全大数据平台,从威胁视角和受害方视角,对2025年11月的网络安全态势进行月度分析。报告覆盖APT威胁、网络勒索、暗链、漏洞四大领域,利用大数据模型与AI能力,揭示攻击手法、活跃组织、受影响行业及区域。旨在帮助政企和个人了解当前网络威胁形势,加强安全建设。
报告的核心结论
11月APT攻击活跃,Kimsuky组织事件最多
2025年11月,安恒信息研究院监测到Kimsuky、Sandworm、Lazarus等10个APT组织活跃,其中Kimsuky相关威胁事件数量居首。攻击目标主要集中在政府、军事、国防等行业,体现了国家级网络对抗的持续性。
勒索软件攻击制造、食品和IT行业最突出
11月监测到7个勒索软件/团伙活跃,制造业、食品业和IT行业成为主要攻击目标。勒索攻击不仅造成数据加密和业务中断,还可能导致企业声誉受损,政企需加强备份和应急响应能力。
暗链植入数量庞大,企业和个人网站是重灾区
11月安恒监测到全国约27.9万个网站遭受暗链植入,其中新增2.6万个此前未检测到的暗链。从组织机构看,事业单位、民办非企业单位等也受影响;从区域看,广东、北京、江苏等地较为严重。
新增漏洞中XSS、未授权访问和敏感信息泄露占比最高
11月新增漏洞危害类型以跨站脚本攻击(XSS)、未授权访问和敏感信息泄露为主。安恒响应级别为一级和二级的漏洞占比13%,提示高风险漏洞仍需重点防范。
报告回答的关键问题
2025年11月哪些APT组织最活跃?
2025年11月,安恒信息研究院监测到Kimsuky、APT-C-08、Sandworm、ToddyCat、APT35、Dragon Breath、KONNI、Lazarus、MuddyWater、Patchwork等APT组织活跃,其中Kimsuky相关事件最多。这些组织主要针对政府、军事、国防等行业。
勒索软件攻击了哪些行业?
2025年11月,勒索软件攻击涉及制造业、食品业和IT行业。安恒信息研究院收录的数据显示,这些行业成为勒索团伙的重点目标,建议相关企业加强网络安全防护和备份恢复措施。
11月有多少网站被植入暗链?哪些区域最严重?
2025年11月,安恒信息研究院监测到全国约279433个网站被植入暗链,其中新增26000个全新暗链。从区域来看,广东、北京、江苏的网站受影响数量较多,企业和个人网站是主要目标。
11月新增漏洞危害类型有哪些?
2025年11月新增漏洞危害类型中,跨站脚本攻击(XSS)、未授权访问和敏感信息泄露占比最高。安恒响应级别为一级和二级的漏洞约占13%,表明这些漏洞风险较高,需及时修补。
报告中的代表性数据
遭受暗链植入的网站数量
2025年11月,安恒信息研究院监测数据,其中本月新增26000个全新暗链数据。
新增漏洞中一级和二级响应级别占比
2025年11月,安恒响应级别为一级和二级的漏洞占全部新增漏洞的比例,指高风险漏洞。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 本月活跃APT组织详细画像,包括Kimsuky、Sandworm等组织的攻击手法、目标地域和行业分布。
- 11月勒索软件/团伙完整列表,包含攻击事件描述、赎金模式及影响范围。
- 暗链植入数据按组织机构类型(除企业和个人)的详细占比分析,如事业单位、社会团体等。
- 暗链植入按区域(省份)的完整分布图,辅助识别高风险地区。
- 新增漏洞危害类型Top15完整列表,以及按安恒响应级别和是否存在EXP的详细占比图。
- 安全大数据说安全章节,汇总11月APT组织数量(10个)、勒索团伙数量(7个)等关键统计。
- 安恒信息研究院的研究方法论与技术能力介绍,包括大数据平台建设、AI分析能力等。
- 针对本月威胁态势的总结性防御建议与最佳实践指导。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





